Hackelés hogyan?
Hali.
Milyen programozási nyelveket kell megtanulni hogy egy letölthető fájl-t jelszavas tömörített állományt feltörjünk? Ha nem letölthető hanem netes akkor gondolom a html-programozás kerül előnybe. Jelenleg rendületlenül c++ ot tanulok tudásom megalapozása érdekében. Ti mit ajánlotok?
Szia!
Google:
password cracker software full download
szemezgess....
A feltett kérdésből és magyarázatából - szerintem -egy ilyen programra van szükséged...
Az a baj, hogy te kb. annyit tudsz a hackelésről, mint amit a filmekben látsz: hogy pörögnek a karakterek, és egyszercsak megfejtődik a jelszó.
De k-rvára nem ilyen egyszerű a dolog.
Jelszavas tömörített állomány esetén pl. azzal kezdeném, hogy utánaolvasnék, pontosan hogyan is működik a tömörítő, amivel a tömörített állományt tömörítették.
Aztán utánaolvasnék, milyen módszerekkel lehet ezt gyorsan feltörni. Itt még valószínűleg programoznod sem kell, mert 99%, hogy valaki írt már rá programot.
Egyébként az esetek legnagyobb részében a Brute force módszerrel kb. reménytelen próbálkozni.
HTML oldalon jelszó feltörése:
itt aztán pláne nincs minden esetben működő "megnyomom a piros gombot és feltöri" módszer.
Brute Force-szal próbálkozni tök fölösleges, kb. 10000 évig tartana, + egyéb akadályok is vannak.
-Ha nagyon-nagyon amatőr oldalról van szó, akkor pl. lehet, hogy csak egy Javascript validálja a jelszót.
Ebben az esetben csak szépen megnézed az oldal forrását.
-Más esetekben a jelszó beírása nélkül is hozzáférhetsz a védett tartalmakhoz, ún. referer spoofing technikával.
-Vagy lehallgathatod a hálózati forgalmat.(Erre aztán van kismillió módszer és technika és eszköz, de nem áll szándékomban tippeket adni)
-Van, amikor az a célravezető, ha a célszemély gépére keylogger-t teszel.
-Megpróbálkozhatsz SQL injection-nel.
De mindegyikhez először is információkra van szükséged a rendszerről, ahova be akarsz jutni.
De hogy elvegyem a kedved ettől a baromságtól:
1. Egy biztonságra minimálisan adó weboldal esetén a fenti módszerek egyike sem fog működni.(Brute force azért nem megy, mert 3 próbálkozás után a legtöbb oldal már captcha-t is kér, Javascript-el sehol sem validálnak jelszót, a védett tartalmakhoz való hozzáférést nem a referer alapján engedélyezik, a lehallgatás ellen titkosítással védekeznek, keyloggereket kiszúrják a vírusírtók, az SQL injection kivédésére pedig minden webes script-nyelvben vannak beépített módszerek, amit - ha nem nagyon amatőr az oldal programozója - akkor használnak is.)
2. Az ilyenfajta tevékenység bűncselekmény, és lazán börtönbe vágnak érte. Az meg nem olyan f-sza hely.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!